首页 > 其他分享 >黑客入侵排查

黑客入侵排查

时间:2024-10-28 10:43:40浏览次数:6  
标签:文件 删除 查看 命令 修改 排查 黑客 入侵

1、 alias  查一下是否有异常的命令别名

2、netstat -anpt  查看监听的网络连接

3、lsof -p 异常的pid    查看黑客的后门文件,放在沙箱中检测

4、history 查看一下历史命令 

5、ls -a  查看一下是否有  .bash_history  隐藏文件(正常是有的,没有可能被黑客删除)

6、who  查看一下当前登录的用户 

7、awk -F: '($3 == 0) {print $1}' /etc/passwd   查看当前的特权用户

8、cat /var/log/secure | grep failed  查看一下登录失败的日志,看是否存在暴力破解以及对应的ip

9、cd /var/spool/cron  切换一下计划任务的目录,查看一下计划任务

10、rpm -Vf /usr/bin  查看命令是否被修改过,确认修改后查看被修改的命令文件  cat /usr/bin/被修改的命令   

 

11、在被修改的命令文件中对应的文件放在沙箱检测

12、删除所有的后门文件 rm -rf 后门文件

13、删除黑客设置的账号  在 /etc/passwd 和 /etc/shadow 中删除对应的用户

14、删除被修改的命令 rm -rf  黑客命令,添加正常的命令 

 

 

标签:文件,删除,查看,命令,修改,排查,黑客,入侵
From: https://www.cnblogs.com/dream-1314/p/18509893

相关文章

  • 28个漏洞测试靶场 黑客学习资源汇总
    28个渗透测试靶场黑客学习资源汇总28个渗透测试靶场OWASPBrokenWebApps分享渗透测试演练环境,里面继承了57个数据库的渗透测试环境。包括aspx,asp,php,jsp等等各种演练环境。http://pan.baidu.com/s/1o7VQPZk密码:09qz常见靶场DVWA(DamVulnerableWebApplication)DVW......
  • 记一次内存溢出排查(dump文件)
    问题某天晚上七点多,我们的一个服务节点挂掉了,查看了服务器状态,内存使用异常此时间段是业务量较少的时间段,仅有此节点挂掉了,另外3个节点正常我们使用Springcloud微服务架构,该服务部署了4个节点,一个节点挂掉暂不影响服务的正常使用使用jps命令查看了gc情况使用jmap-dump......
  • 速成黑客大佬?30天网络安全零基础自学宝典!新手必看
     很多人上来就说想学习黑客,但是连方向都没搞清楚就开始学习,最终也只是会无疾而终!黑客是一个大的概念,里面包含了许多方向,不同的方向需要学习的内容也不一样。网络安全学习路线&学习资源我给大家整理了一些网络安全的资料,大家不想一个一个去找的话,可以参考一下这些资料哈学......
  • 微软应用商店0x80073D21错误代码的排查与修复指南
    微软应用商店0x80073D21错误代码的排查与修复指南在微软应用商店中,用户可能会遇到各种错误代码,其中0x80073D21是一个较为常见的错误,通常出现在安装或更新应用时。这个错误可能会让用户感到困惑和不安,但不必过于担心,因为大多数情况下,通过一些简单的排查和修复步骤,就能解决这......
  • 2024网络安全现状,一个(黑客)真实的收入
    一个黑客年薪是多少呢?外界普遍认为黑客是高收入群体,那么你想过黑客是怎么赚钱的吗?黑客分为白帽黑客和黑帽黑客,处于黑白两道的黑客会的技术都有些相似,但是却是对立的,白帽做网络安全,修补漏洞。黑帽各种破坏,挖数据,攻击漏洞。===白帽收入稳定由于白帽黑客是正规稳定的职业,通......
  • 2024版最新黑客技术自学教程,黑客入门到精通,收藏这篇就够了
    学前感言1.这是一条坚持的道路,三分钟的热情可以放弃往下看了.2.多练多想,不要离开了教程什么都不会了.最好看完教程自己独立完成技术方面的开发.3.有时多google,baidu,我们往往都遇不到好心的大神,谁会无聊天天给你做解答.4.遇到实在搞不懂的,可以先放放,以后再来......
  • 【问题排查】-bash: fork: retry: Resource temporarily unavailable 记录一下
    ●最初现象,ssh端口异常,登录机器出现如下,执行每一个命令都会有这个错,最终就是关闭终端后无法在连接,只能重启释放资源●查看kernel.threads-max(每个进程中最多创建的的线程数目)●top-H查看每个线程的资源使用情况,发现达到了当前系统限制30938●修改threads-max,sy......
  • 越界检测视频分析网关区域入侵识别人员入侵算法的技术原理和视频监控应用
    在传统的监控模式下,依赖人工持续监视视频画面存在明显的局限性,包括疲劳、注意力分散以及无法覆盖所有区域等问题,这使得实现24小时、全方位监控变得困难。而人工智能技术的应用,通过在关键位置部署摄像头,能够捕获连续的视频流。结合深度学习模型,这些视频流可以被实时分析,从而提高了......
  • Linux入侵排查
    异常网络连接netstat-anpt看下本地的重要端口比如22,3306等是否与不认识的外部ip建立连接,可以把外部链接的IP丢威胁情报分析排查异常ip相关的进程名,比如bash-i等,说明反弹了shell异常进程1.查看进程使用psaux或者ps-ef查看正在运行的进程,分析异常的进程名2.查看......
  • 【2024最新】黑客入侵测试工具大全(超详细),收藏这一篇就够了!
    所有工具仅能在取得足够合法授权的企业安全建设中使用,在使用所有工具过程中,您应确保自己所有行为符合当地的法律法规。如您在使用所有工具的过程中存在任何非法行为,您将自行承担所有后果,所有工具所有开发者和所有贡献者不承担任何法律及连带责任。除非您已充分阅读、完全理解......